Abstrak: Dalam era digital saat ini, tantangan dalam mengklasifikasikan malware, khususnya yang disematkan dalam berkas PDF semakin meningkat. Berkas PDF telah menjadi standar dalam pertukaran informasi digital, membuatnya menjadi target utama bagi para peretas untuk menyebarkan malware. Salah satu jenis malware yang paling sulit untuk dideteksi adalah evasive malicious PDF. Malware jenis ini …
Abstrak: Ruang server merupakan tempat menyimpan dan mengelola server komputer serta perangkat terkait dalam sebuah jaringan komputer atau pusat data. Akses masuk ke ruang server harus terkendali dengan sangat baik. Terdapat dua tingkatan akses pada data center, yaitu general access dan escorted access. General access merupakan akses yang diberikan kepada orang yang memiliki otoritas akses beb…
Abstrak: Transformasi pemerintahan dari penggunaan teknologi konvensional menuju teknologi informasi dan komunikasi (TIK) dalam layanan administrasi dan publik yang ditawarkan memberikan dampak positif dalam efisiensi dan efektivitas layanan. Namun, di sisi lain terdapat risiko keamanan siber yang harus dihadapi. Peraturan Presiden RI Nomor 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis El…
Abstrak: Perlindungan terhadap Infrastruktur Informasi Vital (IIV) diperlukan pada seluruh kondisi, termasuk ketika bencana alam, chaos, overload maupun kondisi kedaruratan lainnya. Komunikasi yang paling efektif digunakan saat kondisi darurat adalah komunikasi radio. Penggunaan komunikasi radio umumnya berbasis suara dan dibutuhkan komunikasi radio yang dapat mengirimkan berbagai jenis file. …
Abstrak: Tanda Tangan Elektronik adalah teknologi untuk menjamin integritas data, otentikasi, nir-penyangkalan, dan verifikasi data elektronik. Sistem tanda tangan elektronik berbasis software memiliki kerentanan dapat dipalsukan saat terjadi kebocoran informasi pengguna seperti nilai ID, password, dan passphrase. Nilai tersebut dapat diperoleh menggunakan metode social engineering dan seranga…
Abstrak: Dengan adanya komputer quantum, kriptografi kunci publik akan terancam keamanannya. Oleh karena itu NIST membuat sebuah sayembara untuk membuat suatu algoritma kunci publik guna menangani hal tersebut. Kyber.CCAKEM adalah salah satu algoritma yang terpilih. Kyber.CCAKEM adalah algoritma enkapsulasi kunci berbasis masalah Learning With Error (LWE) pada modul lattice. Algoritma ini dikl…
Abstrak: Tanda tangan digital merupakan salah satu implementasi dari kriptografi asimetris yang membutuhkan dua buah kunci yaitu kunci privat dan kunci publik. Skema tanda tangan digital dapat dibentuk dari suatu sistem kriptografi kunci publik. Suatu sistem kriptografi kunci publik dimodifikasi menjadi skema tanda tangan digital untuk meningkatkan keamanan yaitu nirsangkal atau pengirim terja…
Abstrak: Steganografi adalah salah satu teknik keamanan informasi yang bertujuan untuk menyembunyikan data atau pesan rahasia dalam berbagai media, seperti teks, gambar, audio, atau video. Banyak penelitian dan pembaruan telah dilakukan untuk meningkatkan kualitas dari steganografi gambar, salah satunya yaitu dengan menggunakan machine learning yang merupakan cabang dari Artificial Intelligenc…
Abstrak: Dalam rangka mendukung perkembangan teknologi infrormasi dan juga aspek keamanannya, khususnya pada perangkat Internet of Things (IoT) dan aspek integritas data, diterapkanlah block cipher-based hash function. Salah satu contoh block cipher-based hash function adalah 4 secure-PGV schemes berbasis algoritme Improved-DLBCA. Kriteria fungsi hash yang harus dipenuhi adalah pre-image resis…
The increase of smartphone users in Indonesia is the reason for various sectors to improve their services through mobile applications, including the healthcare sector. The healthcare sector is considered a critical sector as it stores various health data of its users classified as confidential. This is the basis for the need to conduct a security analysis for mobile health applications, which a…
Banyaknya layanan yang digunakan pengguna internet seperti media sosial, transportasi online, hiburan, dan perbankan mendorong penggunaan kata sandi yang lemah, singkat dan berulang. Hal ini dapat memicu kebocoran data sensitif dan berdampak pada individu maupun organisasi. Permasalahan tersebut teratasi dengan aplikasi pengelola kata sandi yang tersedia secara open-source maupun proprietary un…
Barang bukti digital dalam sebuah tindak kejahatan dapat membantu mengungkapkan perkara kriminal yang terjadi serta memudahkan proses klarifikasi tindak kejahatan kepada pelaku. Walaupun mengungkapkan tindak kriminal dengan lebih akurat, barang bukti digital juga lebih mudah diubah. Pengubahan pada barang bukti digital ini dapat menyebabkan kesalahan interpretasi, hilangnya sebagian atau keselu…
Malware merupakan file berbahaya yang dirancang untuk dapat menginfeksi perangkat target tanpa diketahui oleh penggunanya. Malware memiliki keunikan perilaku masing-masing sesuai dengan jenis dan tujuannya. Tujuan dibuat file berbahaya adalah untuk merusak atau mencuri informasi sensitif pengguna. Karena itu perlu adanya pendekatan analisis malware untuk mendeteksi adanya ancaman sebagai tindak…
Kebergantungan suatu sistem akan kepercayaan terhadap pihak ketiga dalam suatu transaksi menjadi salah satu faktor kerentanan pada sistem, khususnya sistem e-voting. Kerentanan ini memungkinkan risiko terjadinya fraud yang dapat mempengaruhi integritas data voting. Berdasarkan permasalahan tersebut, diperlukan adanya suatu media voting yang memungkinkan pelaksanaan voting lebih terpercaya. Oleh…
TRNG merupakan salah satu cara untuk membangkitkan kunci acak yang memanfaatkan sumber entropi berasal dari sumber fisik. Kunci acak yang dihasilkan oleh TRNG merupakan aspek penting pada kriptografi dalam melakukan pengamanan data atau informasi. Oleh karenanya perlu dilakukan proteksi terhadap berkas rangkaian kunci acak yang dihasilkan oleh TRNG. TRNG pada penelitian ini menggunakan sumber e…
Ruang server merupakan salah satu area yang terdapat pada data center atau pusat data. Server ini menyimpan berbagai macam informasi rahasia milik suatu instansi dan hanya dapat diakses secara terbatas. Pada tahun 2021, Dian telah melakukan penelitian terkait access control menggunakan 3 faktor autentikasi yang meliputi password, RFID dan face recognition. Salah satu pengujian yang dilakukan ol…
Aplikasi instant messenger Signal Private Messenger pada Android dan Windows merupakan salah satu aplikasi yang popular di Indonesia. Perkembangan perangkat dan peningkatan jumlah pengguna aplikasi tersebut dapat menjadi sasaran empuk untuk melakukan tindakan kriminal karena fitur keamanan yang diberikan mampu digunakan oleh sebagian orang untuk melindungi dirinya dengan contohnya menggunakan n…
Pandemi Virus Corona (COVID-19) yang menyebar di seluruh dunia menciptakan sebuah budaya kerja baru yaitu bekerja secara jarak jauh dengan memanfaatkan teknologi yang ada. Hal ini memberikan dampak meningkatnya kejahatan dan serangan siber dikarenakan semakin banyaknya perangkat yang terhubung ke internet untuk bekerja. Oleh karena itu prioritas terhadap keamanan dan pemantauan infrastruktur ja…
Meningkatnya serangan pada jaringan berbasis awan atau cloud dapat mengakibatkan berbagai kerugian mulai dari tidak dapat diaksesnya layanan hingga hilangnya kepercayaan pengguna. Owncloud adalah salah satu implementasi cloud pada jaringan dengan jumlah lebih dari 200 juta pengguna. Diperlukan suatu cara untuk mengungkap masalah keamanan jaringan yang terjadi yaitu melalui forensik jaringan. Pe…
Kegiatan belajar mengajar saat pandemi Covid-19 dilaksanakan secara daring termasuk penyelenggaraan ujian. Hal tersebut mempunyai potensi terjadi kecurangan (fraud) seperti mencari jawaban dari laman search engine. Dalam mendeteksi adanya kecurangan saat ujian secara daring, dibutuhkan investigasi untuk mengumpulkan bukti digital yang potensial. Bukti digital yang potensial dapat dikumpulkan da…